轉載請註明出處:http://blog.csdn.net/sunyujia/
使用Openssl為Tomcat配置SSL(雙向認證) 見http://blog.csdn.net/sunyujia/archive/2008/10/05/3017405.aspx
單向認證比較簡單一個批處理就可以搞定了
讀者直接執行如下批處理demo.bat即可
- @echo off
- echo.
- echo 單向SSL驗證 TOMCAT_HOME/conf/server.xml檔案配置樣本
- echo.
- echo My Blog:ht^tp://blog.csdn.net/sunyujia/
- echo.
- echo ^<Connector port="443"
- echo protocol="HTTP/1.1"
- echo SSLEnabled="true"
- echo maxThreads="150"
- echo scheme="https"
- echo secure="true"
- echo clientAuth="false"
- echo sslProtocol="TLS"
- echo enableLookups="false"
- echo keystorePass="密碼"
- echo keystoreFile="tomcat.keystore"
- echo useBodyEncodingForURI="true"/^>
- echo.
- echo 下面產生tomcat.keystore到TOMCAT_HOME
- echo.
- echo Set shell = CreateObject("Shell.Application") >tmp.vbs
- echo Set selFolder = shell.BrowseForFolder(0, "選擇Tomcat目錄 http://blog.csdn.net/sunyujia/", 0, ssfDRIVES) >>tmp.vbs
- echo Set selFolderItem = selFolder.Self >>tmp.vbs
- echo wscript.echo selFolderItem.Path >>tmp.vbs
- echo.
- for /f "delims=" %%i in ('cscript /nologo tmp.vbs') do set TOMCAT_HOME=%%i
- echo.
- del tmp.vbs
- echo 密碼至少6位 稍後詢問主密碼是否與keystore密碼相同輸入y , server.xml檔案中keystorePass選項配置此密碼.
- echo 輸入過程中詢問資訊是否正確時輸入y表示正確
- echo.
- if exist tomcat.keystore (del tomcat.keystore)
- keytool -genkey -alias tomcat -keyalg RSA -keysize 1024 -validity 3650 -keystore tomcat.keystore
- echo.
- echo 檔案已產生
- echo.
- echo 移動目前的目錄下的tomcat.keystore到%TOMCAT_HOME%
- move tomcat.keystore "%TOMCAT_HOME%/tomcat.keystore"
- echo.
- pause